Khi quản lý Cisco Secure Firewall Threat Defense (FTD) qua Firewall Management Center (FMC), anh em sẽ gặp nhiều loại policy khác nhau. Mỗi loại policy có vai trò riêng trong việc kiểm soát, phát hiện và xử lý lưu lượng mạng.
Các loại Policy chính
-
Intrusion Policy (IPS): phát hiện/tấn công dựa trên rule Snort, đi kèm Network Analysis Policy để preprocess (defrag IP, reassemble TCP, checksum…).
-
SSL Policy: giải mã SSL/TLS để ACP, IPS, File Policy nhìn thấy lưu lượng Layer 7. Có thể chọn decrypt, block, hoặc pass-through.
Quan hệ giữa các Policy

Policy Deployment
Sau khi cấu hình trong FMC, phải Deploy xuống thiết bị FTD để áp dụng. Quá trình này phân phối:
-
ACP và các policy liên quan (DNS, File, Identity, Intrusion, SSL…)
-
Rule, object, NAT, VPN, QoS, Network Discovery…
Câu hỏi ôn tập
Hỏi: Engine nào trong FTD chịu trách nhiệm kiểm tra traffic dựa trên Security Intelligence và IPS?
Đáp án đúng: 1. Snort engine
Vì Snort engine là nơi chạy IPS, Security Intelligence, DNS Policy và các tính năng phân tích chuyên sâu.